
Exploit del kernel Android per Samsung Galaxy S22 che ottiene root a livello di kernel tramite CVE-2026-43499, con SELinux in modalità permissiva, kallsyms specifici del dispositivo e registrazione dei panic.
Lo trovi qui https://github.com/CamsShaft/IonStack-S22
Root completo nel dominio del kernel con selinux permissive sul mio SM-S901W S22 5.10.168-android12-9-27760517-abS901WVLS4DWL3.
Non entrerò in grandi dettagli o lungaggini in questo caso poiché ci sono circa 5.000 altri repo là fuori e, come ho imparato, quasi ognuna di queste varianti dello stesso exploit è unica per il dispositivo a cui è adattata e sono stanco di compilare queste descrizioni. Il mio in particolare proviene da questo talentuoso signore qui e tutto il merito per questo metodo va a lui https://github.com/sarabpal-dev/IonStack-S22U Mostrerò esattamente perché una descrizione estesa è inutile e tutte le informazioni incluse sono sufficienti come modello. Sotto c'è il dispositivo usato da sarabpal-dev e sotto quello c'è il mio
Device: Samsung Galaxy S22 Ultra (SM-S908W)
Codename: b0q
Android: 15 / SDK 35
Build number: AP3A.240905.015.A2.S908WVLS8FYG7
Build display ID: AP3A.240905.015.A2.S908WVLS8FYG7
Build fingerprint: samsung/b0qcsx/b0q:15/AP3A.240905.015.A2/S908WVLS8FYG7:user/release-keys
Kernel: 5.10.226-android12-9-30958166-abS908WVLS8FYG7
Architecture: aarch64
Device: Samsung Galaxy S22 (SM-S901W)
Codename: r0q
Android: 14 / SDK 34
Build number: UP1A.231005.007.S901WVLS4DWL3
Build display ID: UP1A.231005.007.S901WVLS4DWL3
Build fingerprint: samsung/r0qcsx/r0q:14/UP1A.231005.007/S901WVLS4DWL3:user/release-keys
Kernel: 5.10.168-android12-9-27760517-abS901WVLS4DWL3
Architecture: aarch64
Quindi come puoi vedere sono molto simili ma c'è una differenza molto grande tra loro. La sua versione usa un eseguibile costruito interamente a 32 bit mentre per il mio ho dovuto cambiarlo in 64 bit pur rimanendo compatibile con il resto del codice. Ci è voluto parecchio disassemblaggio tra le altre cose per verificare se fosse persino un percorso sfruttabile valido. Fortunatamente lo era, ma non darò garanzie per nessun altro. Spero che sia comunque un buon metodo che molte persone possano usare, ma sta a voi scoprirlo. I readme e alcuni commenti potrebbero essere fuori ambito per questo dispositivo ma il codice è accurato, quindi è ciò che contava per me
P.S. ciò di cui hai bisogno è l'android-ndk in termux e le versioni esatte del tuo firmware boot.img per estrarre il kernel e kallsyms. Ho aggiunto la registrazione dei log così salva un file su /sdcard/cve-2026-43499.log in modo che, in caso di panic, tu abbia almeno qualche informazione su cui lavorare se non sai come trovare le informazioni rilevanti dopo un riavvio (non dovresti fare questo se è il caso, ma questo è un altro discorso).